קבוצת Encevo הבלגית נאבקת בכופרה

Encevo Group, תאגיד אנרגיה הממוקם בבלגיה נאבק במתקפת כופר מתמשכת שהופעלה נגדו על ידי קבוצת BlackCat. חלק מהשירותים הדיגיטליים של התאגיד עדיין נתקלים בהפרעות 12 ימים לאחר תחילת המתקפה, למרות שלטענת החברה לא נפגעה אספקת האנרגיה לצרכנים.

בפוסט אשר פורסם ברשת האפלה, BlackCat – הידועה גם בשם AlphV, טענה כי גנבה 150Gb של נתונים מקבוצת Encevo, כולל חוזים, הסכמים, דרכונים, חשבונות ומיילים. Encevo Group חשפה בשבוע שעבר כי שתיים מחברות הבנות שלה – רשת החשמל וצנרת הגז Creos וספקית האנרגיה Enovos – סבלו ממתקפת סייבר בליל ה- 22 ביולי, ש'השפיעה לרעה' על פורטלי שירות הלקוחות שלהן. מאוחר יותר אושר כי במהלך המתקפה "מספר נתונים הוצאו ממערכות מחשב או הפכו לבלתי נגישים על ידי האקרים". "הקבוצה עושה כרגע כל מאמץ לנתח את הנתונים שנפרצו", נכתב. "כרגע, לקבוצת Encevo אין עדיין את כל המידע הדרוש כדי ליידע את כל מי שהדבר נוגע לו באופן אישי".

קבוצת BlackCat תקפה בשנה שעברה את ספקית הגז האמריקאית Colonial Pipeline. קבוצת BlackCat / AlphV מפעילים תוכנות כופר המצפינות קבצים באמצעות הצפנת AES (על פי מחקר של חברת האבטחה Emsisoft). תוכנת הכופר זוהתה לראשונה בנובמבר 2021 וגבתה במהירות עשרות קורבנות בחודשי הפעילות הראשונים שלה. חברת Emsisoft מעריכה שייתכן שהיו בסך הכל 776 תקריות AlphV מאז תחילת פעילותה של תוכנת הכופר. בשבוע שעבר, הקבוצה שמאחורי תוכנת הכופר של BlackCat טענה כי חברת שירותי ה-IT ההודית SRM Technologies נפלה קורבן לכופרה שלה, תוך שהיא מתגרה בראש תשתיות הענן של החברה בלינקדאין לאחר המתקפה. פעילות זו קשורה גם למתקפות האחרונות על חברות משחקי הווידאו Bandai Namco ו-Roblox.

לחצו כאן למקור הידיעה ולקריאה נוספת

דילוג לתוכן